Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sxmpl3/cve-2024-21762-safe-check
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebSegurança de RedeTestes de Penetração
GitHubsxmpl3/cve-2024-21762-safe-check

CVE-2024-21762-Safe-Check

Scanner seguro e não intrusivo que detecta a vulnerabilidade de escrita fora dos limites do SSL VPN FortiOS (CVE-2024-21762) comparando respostas HTTP POST normais e em blocos.

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21762 - FortiOS SSL VPN Escrita Fora dos Limites

Visão Geral

CampoValor
CVECVE-2024-21762
AvisoFG-IR-24-015
CVSS9.8 (Crítico)
CWECWE-787 (Escrita Fora dos Limites)
CISA KEVSim - explorado ativamente em ambientes reais
Vetor de AtaqueRede (não autenticado)
Componente Afetadosslvpnd (daemon SSL VPN)

Descrição

Uma vulnerabilidade de escrita fora dos limites no FortiOS SSL VPN permite que um atacante remoto não autenticado execute código ou comandos arbitrários através de requisições HTTP especialmente criadas. A vulnerabilidade existe no analisador de codificação de transferência fragmentada (chunked) HTTP dentro do sslvpnd. Quando o daemon recebe uma requisição POST com Transfer-Encoding: chunked, ele falha ao validar corretamente os tamanhos dos fragmentos, causando uma escrita fora dos limites no heap.

Versões Afetadas

BranchAfetadasCorrigidas
FortiOS 7.47.4.0 - 7.4.27.4.3
FortiOS 7.27.2.0 - 7.2.67.2.7
FortiOS 7.07.0.0 - 7.0.137.0.14
FortiOS 6.46.4.0 - 6.4.146.4.15
FortiOS 6.26.2.0 - 6.2.156.2.16
FortiOS 6.0Todas as versõesMigrar

Metodologia de Verificação Segura

O script compara a resposta do servidor a uma requisição POST normal versus uma requisição POST com Transfer-Encoding: chunked para o mesmo endpoint válido (/remote/logincheck).

  • POST Normal com Content-Length: O servidor processa a requisição e retorna uma resposta HTTP (200 OK).
  • POST Fragmentado (Chunked) com Transfer-Encoding: chunked: Em versões vulneráveis, o sslvpnd não consegue lidar com a codificação fragmentada e fecha a conexão sem responder (0 bytes).

Esse comportamento diferencial confirma a vulnerabilidade sem acionar a escrita fora dos limites real.

root@kitploit:~
Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> Connection closed (0 bytes)   <-- VULNERABLE

Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> HTTP/1.1 200 OK (N bytes)     <-- PATCHED

Uso

root@kitploit:~
python cve_2024_21762_safecheck.py <host> <port>

Exemplo

root@kitploit:~
$ python cve_2024_21762_safecheck.py 10.0.0.1 8443

[*] Target: 10.0.0.1:8443
[*] CVE-2024-21762 - Out-of-Bounds Write in sslvpnd (CVSS 9.8)
[*] Method: Compare normal POST vs chunked POST response

[*] Test 1: Normal POST to /remote/logincheck
    Response: HTTP/1.1 200 OK
    Size: 722 bytes

[*] Test 2: Chunked POST to /remote/logincheck
    Response: empty (connection closed by server)

============================================================
[!] VULNERABLE to CVE-2024-21762
    Normal POST works but chunked TE causes connection
    drop -> sslvpnd cannot handle chunked TE
    Severity: CRITICAL (CVSS 9.8)
    CISA KEV: Yes (actively exploited in the wild)
============================================================

Resultados Possíveis

ResultadoSignificado
VULNERABLEPOST normal responde, POST fragmentado fecha a conexão
PATCHEDAmbas as requisições recebem resposta HTTP
INCONCLUSIVENenhuma requisição obteve resposta (limitação de taxa ativa, tente novamente mais tarde)

Notas

  • Esta verificação não explora a vulnerabilidade. Apenas detecta o comportamento diferencial no analisador HTTP.
  • O alvo pode ativar a limitação de taxa após múltiplas requisições POST para /remote/logincheck. Se você obtiver INCONCLUSIVE, aguarde alguns minutos e tente novamente.
  • Alguns scripts de terceiros (ex: verificação BishopFox) usam /remote/VULNCHECK como endpoint. Esse caminho pode não retornar o 403 esperado em todas as versões do FortiGate, resultando em resultados não confiáveis. Este script usa /remote/logincheck, que é um endpoint SSL VPN conhecido e válido.

Referências

  • Aviso da Fortinet FG-IR-24-015
  • Entrada CISA KEV
  • NVD - CVE-2024-21762
Baixar ferramenta